Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

XenServer ve Citrix Hypervisor güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Citrix, XenServer ve Citrix Hypervisor'daki iki güvenlik açığı konusunda uyarıyor. Güvenlik açıkları yalnızca orta derecede ciddidir ancak yine de hızlı bir güncelleme önerilir. Citrix bunun için zaten düzeltmeler sağlıyor. Citrix'e göre XenServer ve Citrix Hypervisor'ı etkileyen iki sorun belirlendi. Bir güvenlik açığı, konuk VM'deki ayrıcalıksız kodun, kendi VM'sinin veya aynı ana bilgisayardaki diğer VM'lerin bellek içeriklerine erişmesine izin verebilir. Bu, verilerin veya erişim verilerinin çalınmasına neden olabilir. Diğer VM'lerin bellek içerikleri kopyalanabilir Citrix, sorunları şu CVE tanımlayıcıları altında sunar: CVE-2024-2201 ve CVE-2024-31142. Fakat…

Devamını oku

Veeam ONE: Kritik güvenlik açıklarına yönelik düzeltme mevcut 
B2B Siber Güvenlik Kısa Haber

Veeam, kullanıcılarını Veeam One'daki yamaların halihazırda mevcut olduğu iki kritik ve iki orta dereceli güvenlik açığı hakkında bilgilendiriyor. Kritik boşlukların CVSS v3 değeri 9.9 ve 9.8 üzerinden 10'dir. Bu nedenle sorumlular derhal harekete geçmelidir. CVE-2023-38547 ve CVE-2023-38548 kodlu güvenlik açıkları Veeam ONE'daki yüksek düzeyde tehlikeyi ifade ediyor. Aşağıdaki sürümler etkilenir: Veeam ONE 12 P20230314 (12.0.1.2591) Veeam ONE 11a (11.0.1.1880) Veeam ONE 11 (11.0.0.1379) Veeam One'daki iki kritik güvenlik açığı CVSS v2023 içeren ilk güvenlik açığı CVE-38547-3.1. Veeam ONE'daki 9.9:XNUMX, kimliği doğrulanmamış bir kullanıcının şunları yapmasına olanak tanır:

Devamını oku